Kostenlose Identität vereinfacht Webzugang

Auf dem Internet Identity Workshop wurde bekannt gegeben, dass der verbesserte Standard ‘OpenID Authentification 2.0’ jetzt offiziell finalisiert wurde. Er bietet mehr Sicherheit und bildet mit der Erweiterung OpenID Attribute Exchange 1.0 die Basis für OpenID 2.0. Schirmherr ist die OpenID Foundation (OIDF).

“OpenID ist eine kostenlose und einfache Möglichkeit sich eine digitale Identität zuzulegen. Man muss sich eine OpenID wie einen Mitgliedsausweis vorstellen, der auf vielen Webseiten gerne gesehen wird. Zeigt man ihn vor, entfällt die Registrierung und man kann die gewünschte Seite sofort voll nutzen”, erklärt Thomas Huhn, Geschäftsführer bei Solution Media und Betreiber des OpenID Blog Germany. Technisch betrachtet handelt es sich bei der OpenID im Normalfall um eine URL, die der Nutzer bei einem OpenID-Provider seiner Wahl registriert hat. Damit können Webseiten mit Open-ID-Unterstützung (sogenannte OpenID-Consumer) den Nutzer ohne Site-spezifisches Login und Passwort identifizieren.

Mit OpenID 2.0 werden Authentifizierungs-Prozeduren verbessert, um Nutzern mehr Sicherheit zu bieten. Auch ermöglicht der Standard mehr Privatsphäre. Auf Wunsch können Nutzer sich mit der OpenID des Providers statt ihrer persönlichen authentifizieren. OpenID Attribute Exchange 1.0 erleichtert den Austausch von Daten zwischen verschiedenen Sites. “Von einer Liste der Lieblingsfilme bis hin zur Mitgliedsnummer vom Buchclub ist hierbei alles denkbar”, dazu OpenID-Verfechter Huhn. Besonders für Entwickler interessant ist, dass der OpenID-2.0-Standard vorgibt, wie Erweiterungen der Spezifikation aussehen sollen. Das soll eine einfache Integration zusätzlicher Funktionen erlauben. Um die offene, freie Zukunft von ODIF zu sichern, fordert die ODIF von zu den Spezifikationen Beitragenden eine schriftliche Zusicherung, keine patentrechtlichen Klagen im Zusammenhang mit OpenID anzustreben.

Schon bisher war OpenID weit verbreitet, wie Huhn erklärt: “Viele Nutzer besitzen bereits eine OpenID und sind sich dessen gar nicht bewusst, zum Beispiel registrierte Nutzer von AOL, LiveJournal oder WordPress.” Die Zahl der mit OpenID nutzbaren Sites wächst laut Huhn ständig, die 400 wichtigsten sind auf openiddirectory.com zu finden. Da sich die Spezifikationen von OpenID 2.0 laut OIDF-Mitglied David Recorden bereits seit Monaten als stabil erwiesen, unterstützen ihm zu folge der Google-Dienst Blogger und die Content-Management-Software Drupal den Standard. Auch OpenID-Provider wie MyOpenID, Sxipper und VeriSigns Personal Identity Provider nutzen bereits die neuen Spezifikationen inklusive der schon für OpenID 1 entwickelten Erweiterung OpenID Simple Registration 1.0.

Die Entwicklung der Spezifikationen für OpenID 2.0 wurde auch von Unternehmen wie AOL, Sun, Symantec und Yahoo unterstützt. “Microsoft testet im Moment einen eigenen OpenID-Provider und tut dies sicherlich nicht ohne zu planen, seine Services auch als OpenID-Consumer anzubieten”, bestätigt Huhn noch einen weiteren großen Unterstützer. OpenID könnte also eine große Zukunft bevorstehen.

Lesen Sie auch : CRM: Die Qual der Wahl
Silicon-Redaktion

Recent Posts

Axel Springer und Microsoft vertiefen Partnerschaft

Mit gemeinsamen Angeboten in den Bereichen Vermarktung, KI, Content und Cloud will man "unabhängigen Journalismus…

30 Minuten ago

Keine Angst vor Phishing

Bereits seit einigen Jahren führt die RGF Staffing Germany Schulungen durch, um die eigenen Mitarbeiter…

7 Stunden ago

Blick ins Innenleben industrieller KI

Das Europäische Forschungsprojekt XMANAI hat den Blick in die KI geöffnet und macht ihre Entscheidungsprozesse…

7 Stunden ago

Wie Hacker Large Language Models für ihre Zwecke nutzen

Hacker nutzen LLM weniger als visionäre Alleskönner-Technologien, sondern als effiziente Werkzeuge zum Verbessern von Standardangriffen,…

7 Stunden ago

Software AG entwickelt KI-gestütztes Process-Mining-Tool

Der "ARIS AI Companion" soll alle Mitarbeitenden darin befähigen, Prozesse zu analysieren und Ineffizienzen aufzudecken.

10 Stunden ago

EM 2024: Fußballfest für Cyberangriffe

Kurz vor der Fußball-Europameisterschaft in Deutschland nehmen die Cyberbedrohungen für Sportfans zu, warnt Marco Eggerling…

2 Tagen ago